Construtor de Cabeçalho Cookie / Set-Cookie
Constrói o cabeçalho `Set-Cookie` que navegadores vão aceitar, ordenado do jeito que a spec recomenda e com cada atributo nomeado corretamente (PascalCase, sem ponto-e-vírgula no final). Presets cobrem as quatro formas que você escreve 90% do tempo: um cookie de sessão de vida curta, um 'remember me' mais longo, um cookie de incorporação de terceiros (SameSite=None + Secure + Partitioned), e um token CSRF estrito. A ferramenta também avisa sobre os gotchas que mais mordem as pessoas — SameSite=None sem Secure, pontos no início em Domain, e HttpOnly em cookies que você vai precisar de JavaScript.
Set-Cookie: session=abc123; Path=/; SameSite=Lax; Secure; HttpOnly
Emita isso numa resposta. O navegador armazena o cookie; a próxima requisição pro domain+path coincidente envia `Cookie: name=value` automaticamente.
Como usar
- Comece do preset mais próximo do seu caso de uso e ajuste a partir daí.
- Pra um token CSRF fresco, escolha o preset estrito — SameSite=Strict previne que requisições cross-origin o carreguem.
- Incorporações de terceiros precisam de SameSite=None + Secure + Partitioned pra aterrissar num navegador Chromium hoje.
Perguntas frequentes
- Por que SameSite=None precisa de Secure?
- Chromium rejeita cookies SameSite=None que não são também Secure — é o jeito da spec de cookies de forçar cookies de terceiros só em HTTPS, onde não podem ser farejados por atacantes de rede.
- O que é o atributo Partitioned?
- Partitioned (CHIPS) diz ao navegador pra limitar um cookie de terceiros por site top-level. Sem ele, o phase-out de cookies de terceiros do Chrome bloqueia o cookie inteiramente; com ele, sua incorporação ainda funciona mas cada site pai vê seu próprio pote.
Ferramentas relacionadas
Parser de Cookies HTTP
Cole um header `Cookie:` de request ou um `Set-Cookie:` de response e veja nome, valor, atributos e avisos de cada cookie.
Referência de Cabeçalhos HTTP
Referência pesquisável de ~50 cabeçalhos HTTP padrão de requisição, resposta, CORS, cache, segurança e cookie.
Construtor de Cabeçalho Cache-Control
Construa um cabeçalho HTTP Cache-Control a partir de uma checklist visual — frescor, revalidação, imutabilidade e os presets comuns.
Construtor de Cabeçalho HSTS
Componha um cabeçalho Strict-Transport-Security — max-age, includeSubDomains, preload — com verificação de elegibilidade da lista preload ao vivo.
Construtor de Cabeçalho Permissions-Policy
Construa o cabeçalho de resposta `Permissions-Policy` — alterne câmera, microfone, geolocalização, pagamento, tela cheia e mais de 20 outras funcionalidades de navegador por allowlist de origem.
Construtor de Cabeçalho Referrer-Policy
Escolha um valor Referrer-Policy e veja exatamente qual cabeçalho `Referer` requisições de saída vão enviar — mesma origem, cross-origin HTTPS, downgrade HTTPS→HTTP.